一份新报告主张将人工智能代理视为劳动力的一员,并指出它们已从发布被动的威胁警报演变为执行自主行动。
呼吁Web3企业将AI代理视为员工

要点:
- 随着机器级攻击加剧行业风险,2025年上半年反洗钱(AML)罚款总额超过9亿美元。
- 攻击者利用人工智能加速漏洞利用,但Certik的娜塔莉·纽森认为防御方仍占上风。
- Web3协议将采用实时、全天候的链上断路器机制,并对AI日志实施强制审计。
责任仍由人类管理者承担
代理式人工智能(AI)正在从根本上改变网络安全、反洗钱和合规领域,使其从辅助工具集转变为自主运营主体。这些系统不仅能进行被动的警报过滤,还能执行多步骤推理、集成外部API,并在极少的人工干预下采取实时补救措施。
根据Web3安全公司Certik的一份新报告,组织现在必须将代理型AI视为自主 workforce 成员进行管理——赋予其明确的角色、有限的权限以及严格的人工监督责任。
Certik认为,随着AI从威胁检测演进到执行端到端的事件响应、补丁生成和交易监控,这一转变势在必行。然而,由于部署组织和管理者仍需承担100%的法律和运营责任,Certik强调AI代理必须在权限受限、明确的升级协议以及指定人类监督下运行。
Certik力推这种“劳动力”模式的背景是:机器速度级别的攻击日益增多,全球网络安全人才持续短缺,以及反洗钱罚款激增——仅2025年上半年,相关罚款总额就超过了9亿美元。
尽管人工智能被誉为对抗网络犯罪的关键防线,但批评者认为,恶意行为者正在利用相同的能力,从而抵消了这些优势。由于网络犯罪分子的行动速度快于传统执法机构和企业防御者,他们采用人工智能代理将不可避免地加速攻击的频率、速度和复杂程度。 加剧这一挑战的,是网络安全领域典型的“不对称”特性:攻击者只需找到一个漏洞就能得手,而防御者却必须确保每一道防线都万无一失。
防御方仍保有主场优势
Certik的高级区块链调查员娜塔莉·纽森(Natalie Newson)反驳了“防御方永远处于被动追赶状态”的观点。尽管她承认人工智能确实增强了威胁行为者的能力,但她强调,防御方仍保有攻击者永远无法复制的关键优势:主场优势。
“我们在代码发布前就能看到它,我们清楚协议的正常行为表现,而且我们可以先在自己的系统上运行相同的AI驱动型漏洞发现工具。 特别是在Web3领域,攻击者的所有行为都记录在公共账本上,因此他们的侦察、资金转移和测试交易都会留下痕迹,而机器非常擅长解读这些痕迹,”纽森向Bitcoin.com News表示。
尽管如此,纽森警告称,周期性的防御无法抵御持续不断的攻击。为了生存,安全体系必须从静态检查点演变为动态系统,以匹配不断涌现的威胁的速度。 攻击者还受益于零监管阻力:不受合规负担或风险控制的束缚,他们可以立即发起攻击。 尽管纽森承认这给了攻击者先发优势,但她坚持认为,仅凭速度并不能保证成功。 “攻击者可以以机器的速度行动,但他们仍需通过区块链才能获得报酬,而监控和断路器机制正是在这一环节发挥作用,”纽森指出。
她解释道,对待处理交易的实时监控使自动化系统能够检测正在发生的漏洞利用,并立即暂停合约,从而在无需等待人工干预的情况下遏制攻击。当受到严格防护措施的保护,并与传统审计及形式化验证分层结合时,自动化响应会改变威胁的经济逻辑——迫使攻击者必须跑赢机器,而非人类。
AI推理的强制审计
与此同时,Certik报告得出结论:尽管代理型AI已跨越从辅助决策到执行决策的门槛,但若在缺乏相应治理措施的情况下采用这些系统,无非是将人工能力限制替换为复杂的系统性风险。
为解决这一问题,报告敦促各组织在所有组织架构图和职位描述中,明确区分智能代理的执行行为与人类的监督职责。此外,报告还主张将持续记录和审计人工智能代理的内部推理日志作为一项强制性的合规要求。
朝鲜的“Kimsuky”组织正在测试本地人工智能模型、RAG和智能代理,以加强其网络钓鱼和网络攻击行动。
立即阅读: 报道:朝鲜的“Kimsuky”将人工智能转化为加密货币黑客攻击武器本文由人工智能从英文翻译而来。英文原版为权威来源;自动翻译可能存在不准确之处,尤其是在法律和监管术语方面。

















